Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Начинаете свой путь в информационной безопасности и чувствуете, что большая часть обсуждений на форумах вам абсолютно непонятна? Мир информационной безопасности полон специфических терминов и аббревиатур, которые могут сбить с толку новичка. Эта статья поможет вам разобраться в основных...
На рынке дешевых Android-смартфонов, произведенных китайскими компаниями, выявлена новая угроза: предустановленные троянские приложения, которые маскируются под популярные мессенджеры WhatsApp и Telegram. Эти приложения содержат вредоносные функции, такие как криптоклипперы, предназначенные для...
🔄 Обновлено: 26.06.2026
Kali Linux Live USB: загрузка, минимальные требования и типичные проблемы
Kali Linux Live USB - это способ запустить Kali прямо с флешки без установки на диск: система загружается в оперативную память, не затрагивает основную ОС, а при необходимости поддерживает...
ctf
kali linux
kali linux на usb
live usb
loadable usb
persistence
persistent kali linux
portable kali
usb
usb persistence
загрузочная флешка
загрузочная флешка kali
инфосек
кибербезопасность
пентест
переносная ос
Parrot OS: ключевые факты, которых не хватает для полной картины
Parrot OS - security-дистрибутив на базе Debian, превысивший 50 миллионов загрузок за более чем десятилетие разработки. Используется пентестерами, исследователями, студентами и предприятиями как среда для кибербезопасности и...
anonsurf
debian
kali linux альтернатива
parrot home
parrot security edition
parrot security os
parrotos
tor
анонимность
дистрибутив linux
кибербезопасность
обзор parrotos
пентест
установка parrotos
Почему работодатели обращают внимание на CTF-опыт
В профессиональной среде уже сложился консенсус — участие в CTF становится весомым аргументом при трудоустройстве. На примере историй участников нашего форума разберём, как именно платформа HackerLab помогает расти в профессии.
Кейс 1: от...
Тебе знакома ситуация: лекции в университете, тонны теории, но ноль реальной практики? В голове — термины, концепции, абстрактные схемы, а руки не знают, как применить знания в деле. В мире кибербезопасности это особенно критично. Работодатели ищут не просто выпускников с дипломом, а...
Прежде чем перейти к практике, стоит оговориться: классическая схема VM почти всегда включает не три, а четыре шага — между поиском уязвимостей и патч-менеджментом обычно выделяют отдельный этап приоритизации. Одинаковая по CVSS уязвимость на тестовом стенде и на боевом контроллере домена — это...
it-безопасность
maxpatrol vm
redcheck
vulnerabilities
vulnerability management
защита данных
информационная безопасность
кибербезопасность
менеджмент уязвимостей
патч-менеджмент
сканирование уязвимостей
управление уязвимостями
уязвимости
Прежде чем переходить к инструментам, стоит вспомнить, зачем вообще нужен OSINT в контексте защиты сетей. Разведка по открытым источникам (Open Source Intelligence) — это сбор и анализ общедоступных данных, который позволяет специалистам по безопасности заранее выявлять потенциальные угрозы...
Введение
Снова рад приветствовать дорогих читателей! Продолжаю рубрику статей “Открытый код”, в которой обозреваю для вас различные программные решения для защиты данных или иных задач безопасности с открытым исходным кодом. В этой статье рассмотрим инструмент для работы с Wi-Fi-сетями и крутой...
open source
ssh
wi-fi безопасность
wifi
автоматизация
анализ сетей
ит-безопасность
кибербезопасность
сетевые инструменты
тестирование на проникновение
управление серверами
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали Infrared (ИК-порт) и iButton, а также покупку и основные прошивки . Если вы пропустили прошлые части, то...
Автор: @Местный
Специально для codeby.net
Всех приветствую! Решил написать небольшое руководство для пользователей, которые держат свой небольшой блог или форум. Поскольку данный форум индексируется в поисковиках, подумал хорошей идеей будет выложить именно сюда. Мой товарищ решил поднять...
Продолжаем серию материалов, посвященных Flipper Zero — универсальному инструменту для исследователей, энтузиастов и любителей технологий. В предыдущей статье мы подробно разобрали процесс выбора и покупки этого устройства, а также рассмотрели самые популярные прошивки, которые расширяют его...
Я думаю, что абсолютно каждый энтузиаст в сфере информационной безопасности мечтал иметь инструмент, с помощью которого можно открыть ворота своего гаража или подъездную дверь. Для этих, и не только, задач был придуман Flipper Zero.
Flipper Zero обладает следующим функционалом
1. RFID / NFC -...
Прежде чем перейти к конкретным методикам оценки, стоит отметить, что приоритизация — лишь один из этапов общего процесса управления уязвимостями (Vulnerability Management), который также включает их выявление, сканирование инфраструктуры, само устранение и последующую проверку эффективности...
Задания: ссылка на задания
Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки.
Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...
bootcamp
codeby academy
csrf
ctf
idor
sqli
standoff365
tir list
xss
анализ безопасности
веб-приложения
информационная безопасность
инфраструктура
кибербезопасность
обучение
онлайн-курсы
уязвимости
фишинг
Прежде чем перейти к практике, стоит отметить, что в арсенале эскалации привилегий есть ещё один частый вектор, который часто недооценивают — это cron-задания. Если администратор настроил задачу по расписанию, которая запускается от root, но при этом сам скрипт или файл, который она вызывает...
dirtycow
kali
linux
root
ssh
sudoers
suid
анализ систем
информационная безопасность
ит-безопасность
кибербезопасность
пентест
повышение привилегий
привилегии
системная безопасность
тестирование безопасности
уязвимости
эксплойт
Введение
Приветствую дорогих читателей! Ни для кого не секрет, что дистрибутивов OS Linux большое множество. Большинство дистрибутивов создают под конкретные задачи или конкретную специальность. К примеру ОС для этичного хаккинга это чаще всего Kali Linux, Parrot Security или Black Arch...
Введение
Чем больше информации мы соберём о цели, тем успешнее будет взлом. А какую информацию нужно собирать? Ответ: Всё что можете: Информацию о DNS, IP-адреса, конфигурацию системы, имена пользователей, название организации. В открытом доступе много информации, и любые сведения будут очень...
Всем привет!
Решил поделиться своим опытом получения сертификата OSWE в 2024 году.
У меня уже есть опыт сдачи сертификаций, участия в Standoff, да и мои рабочие задачи напрямую связаны с поиском уязвимостей, однако полноценного опыта работы в AppSec или опыта программирования у меня не было...
Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.